EXIN Cyber & IT Security Foundation – CISEF
Oficial EXIN
- Carga Horária:16 horas
- Português e Inglês
Clientes de treinamento corporativo
Sobre o curso
Sobre o Curso
Informamos que o curso e o exame CISEF (Cyber & IT Security Foundation) serão descontinuados em nossa plataforma a partir do dia 31/12/2026, pois a EXIN retirará esta certificação de seu portfólio de produtos.
O curso não estará mais disponível para novos alunos.
O exame CISEF não será mais oferecido pela EXIN.
O treinamento preparatório Cyber & IT Security Foundation, ministrado ao vivo dos dias 31/07/2021 a 03/08/2021, contempla o conteúdo fundamental para a certificação, incluindo o livro do CISEF, e tem o objetivo de explicar:
Como é a arquitetura de computadores e sistemas operacionais;
Como funciona a segurança nos sistemas de um computador;
A estrutura da política de segurança de TI;
Explicar os padrões de classificação de dados;
O porquê do usuário ser o ponto mais fraco na segurança de uma infraestrutura de TI.
Livro de formação Básica em Fundamento de Ethical Hacking
Para quem é
Público Alvo
Quantidade de questões: 40 perguntas
Tempo de prova: 1 hora
Nota de aprovação: 65% (26/40)
Nível de dificuldade: Fácil
Pré-requisitos: A EXIN recomenda fortemente o curso preparatório do CISEF
Prova com consulta: Não
Formato do exame: Online
Certificação e exame
Exame e Certificação
Este curso é preparatório para o exame de certificação oficial do CISEF da EXIN.
- Idioma do exame
- Português e Inglês
- Quantidade de questões
- 40 perguntas
- Tempo de prova
- 1 hora
- Nota de aprovação
- 65% (26/40)
- Nível de dificuldade
- Fácil
- Pré-requisitos
- A EXIN recomenda fortemente o curso preparatório do CISEF
- Prova com consulta
- Não
- Formato do exame
- Online
- 99
Taxa de aprovação entre os alunos da PMG Academy
Nossos alunos superam consistentemente as médias globais. O conteúdo é desenvolvido pelo próprio tradutor oficial do exame da PeopleCert.
- 1a
Validade do voucher do exame
O voucher do exame PeopleCert incluso é válido por 12 meses, dando total flexibilidade para você agendar quando estiver pronto.
- T2
Opção de reteste Take2 disponível
O reteste opcional Take2 e a PeopleCert Plus Membership estão disponíveis no checkout para sua total tranquilidade.
Sobre o instrutor
Sobre o Instrutor
15 anos de excelência em treinamento com mais de 71.000 alunos aprovados.
Adriano é um ITIL Master, consultor e autor de 6 livros, trazendo 25 anos de experiência e mais de 50 certificações em Gestão de TI, Segurança e Governança. Como líder da maior comunidade de ITSM e DPSM (mais de 220 mil inscritos no YouTube), ele combina seu MBA pela FGV — uma das melhores escolas de negócios do mundo — com uma especialização em Neurociência para orientar uma rede global de mais de 71.000 alunos. Sua missão é clara: desmistificar a gestão complexa e transformar conhecimento técnico em valor tangível e impacto no mercado.
Tradutor oficial do Guia ITIL Foundation (Versão 5)
- 71k+
- Alunos formados
- 220k
- Inscritos no YouTube
- 25a
- Anos de experiência
Currículo
O que você vai aprender
-
00 Módulo 0 - Introdução ao curso 8 aulas
- Sobre o curso
- Sobre o instrutor
- Sobre o Exin
- Sobre a certificação
- Sobre o exame
- Literatura
- Trilha de estudos sobre segurança
- Segurança cibernética: uma questão de sobrevivência
-
01 Módulo 1 - Introdução À Segurança Cibernética/Sistemas De Computador 19 aulas
- Objetivos
- Arquitetura dos computadores e sistemas operacionais
- Componentes de um sistema de computação
- A evolução dos sistemas operacionais
- Como funciona um sistema operacional?
- Principais sistemas operacionais
- Segurança nos sistemas de um computador
- Riscos, ameaças e vulnerabilidades
- Exemplos de medidas de segurança de sistemas de computador
- Exemplos de medidas de segurança de sistemas informáticos
- Princípios da tríade A-I-C nas infraestruturas de ti
- Integridade
- Confidencialidade
- Controles de segurança que garantem a confidencialidade
- Disponibilidade
- Métricas de disponibilidade
- Estrutura da política de segurança de TI
- Padrões de classificação de dados
- Usuário – O Ponto Mais Fraco na Segurança de uma Infraestrutura de TI!
-
02 Módulo 2 - Segurança nas Infraestruturas de TI | Os 7 Domínios 37 aulas
- Objetivos
- Domínio do usuário
- Como funciona o domínio do usuário?
- Responsabilidades no domínio do usuário
- Relação: riscos, ameaças, vulnerabilidades vs. Estratégias de mitigação no domínio do usuário
- Domínio da estação de trabalho
- Como funciona o domínio de estação de trabalho?
- Responsabilidades no domínio da estação de trabalho
- Relação: riscos, ameaças, vulnerabilidades vs. Estratégias de mitigação no domínio da estação de trabalho
- Domínio Lan
- Os componentes físicos do domínio Lan
- Elementos lógicos do domínio Lan
- Como funciona o domínio Lan
- Responsabilidades no domínio Lan
- Relação: riscos, ameaças, vulnerabilidades vs. Estratégias de mitigação no domínio Lan
- Domínio Lan-para-Wan
- Domínio Lan-para-Wan – exemplos de portas TCP e UDP
- Como funciona o domínio Lan-para-Wan?
- Responsabilidades no domínio Lan-para-Wan
- Relação: riscos, ameaças, vulnerabilidades vs. Estratégias de mitigação domínio Lan-para-Wan
- Domínio Wan
- Como funciona o domínio Wan?
- Responsabilidades no domínio Wan
- Relação: riscos, ameaças, vulnerabilidades vs. Estratégias de mitigação domínio Wan
- Domínio Wan – questões de segurança com os provedores de internet
- Problemas de segurança na conectividade fornecida pelo provedor para o domínio Wan
- Domínio de acesso remoto
- Como funciona o domínio de acesso remoto?
- Responsabilidades no domínio de acesso remoto
- Controles de segurança no domínio de acesso remoto
- Relação: riscos, ameaças, vulnerabilidades vs. Estratégias de mitigação domínio de acesso remoto
- Domínio de sistema/aplicativo
- Como funciona o domínio de sistemas / aplicativos?
- Responsabilidades no domínio de sistema/aplicativo
- Dados – o tesouro guardado no domínio de sistema/aplicativo
- Relação: riscos, ameaças, vulnerabilidades vs. Estratégias de mitigação domínio de sistema/aplicativo
- A importância dos controles de segurança
-
03 Módulo 3 - Aplicações e Bancos de Dados / Problemas de Segurança e Contramedidas 25 aulas
- Objetivos
- Sobre o Desenvolvimento dos aplicativos
- Tipos de aplicativos
- Tipos de arquiteturas de sistemas
- Métodos do ciclo de vida de desenvolvimento de sistemas
- Ciclo de vida do sistema (SLC)
- Ciclo de vida de desenvolvimento de sistemas (SDLC)
- Fases dos ciclos de vida de desenvolvimento de sistemas
- Um pouco mais sobre o descarte de equipamentos
- Sobre os testes de sistemas
- Certificação e credenciamento
- Certificação
- Credenciamento
- Modelo cascata
- Modelo tradicional (em cascata) vs. Métodos ágeis
- Problemas de segurança no ciclo de vida de desenvolvimento de sistemas
- Banco de dados
- Tipos de linguagem SQL
- Sistema de gerenciamento de banco de dados (SGBD)
- Top 10 vulnerabilidades Owasp
- Top 10 contramedidas para vulnerabilidades Owasp
- Ainda sobre vulnerabilidades…
- SQL Injection
- Exemplos de SQL Injection
- Aspectos relevantes sobre a segurança no ciclo de vida de desenvolvimento dos softwares
-
04 Módulo 4 - Redes TCP/IP 42 aulas
- Objetivos
- A evolução da telecomunicação
- Protocolo
- TCP e IP
- Outros Tipos de Protocolos – IPv4 e IPv6
- Outros Tipos de Protocolos – HTTP
- Outros Tipos de Protocolos – IPSec
- Outros Tipos de Protocolos – SSH e SSL
- Outros Tipos de Protocolos – TLS, DNS, VNC e S/MIME
- Outros Tipos de Protocolos – VOIP, SNMP, SMTP e POP3
- Outros Tipos de Protocolos – UDP, FTP, ARP e Desafio e Resposta
- Outros Tipos de Protocolos – ETHERNET
- Endereçamento – IP
- ICMP, Ping e Traceroute
- ICMP – Ataque Smurf
- Nós
- Hubs e Switches
- Roteadores
- Configurando um roteador
- Ligação de nós
- Elementos da topologia estrela
- Modelo OSI
- Camadas do modelo OSI e suas funções
- Como os protocolos atuam nas camadas
- Categorias de riscos de segurança de rede
- Categoria de risco – reconhecimento de rede
- Categoria de risco – escuta de rede
- Categoria de risco – negação de serviço da rede
- Firewall – regras
- Firewall
- Técnicas de implantação de firewall – Firewalls de fronteira
- Técnicas de implantação de firewall – Firewalls de sub-rede filtrada (dmz)
- Técnicas de implantação de firewall – Firewalls de várias camadas
- VPN
- Tecnologia VPN
- Controle de acesso à rede (NAC)
- Redes sem fio
- Redes sem fio – pontos de acesso sem fio (WAP)
- Redes sem fio – o perigo está no ar…
- Controles de segurança de rede sem fio – criptografia sem fio
- Beacon SSID
- Filtragem de endereço MAC
-
05 Módulo 5 - Computação em Nuvem 21 aulas
- Objetivos
- Características da computação em nuvem
- Modelos de implantação de nuvem – Nuvem privada
- Modelo de implantação de nuvem – Nuvem comunitária
- Modelo de implantação de nuvem – Nuvem pública
- Modelo de nuvem híbrida
- Modelos/tipos de serviço em nuvem
- SaaS (Software como um Serviço)
- PaaS (Plataforma como um Serviço)
- Usabilidade e vantagens do PaaS
- IaaS (Infraestrutura como um Serviço)
- PaaS ≠ IaaS
- SECaas (Segurança como um Serviço)
- IDaaS (Identidade como um Serviço)
- Baas (Backup como um Serviço)
- Os riscos da computação em nuvem – criptografia
- Os riscos da computação em nuvem – armazenamento e arquivamento de dados e APIs
- Os riscos da computação em nuvem – relação cliente vs. Provedor e garantia de provedores
- Os riscos da computação em nuvem – bloqueio de fornecedor
- Gerenciando riscos
- Risco = Ameaças vs. Vulnerabilidades
-
06 Módulo 6 - Criptografia 35 aulas
- Objetivos
- Um pouco da história da Criptografia
- Princípio de Kerckhoffs
- Conceitos e Definições Básicas no Processo Criptográfico
- Conceitos e definições básicas no processo criptográfico
- Tipos de cifras
- Cifras de transposição
- Cifras de substituição
- Cifras de substituição – Cifra Vigenère e Cifra Vernam
- Cifras de substituição – Função exclusivo
- Metodologias de encriptação – Criptografia simétrica vs. Criptografia assimétrica
- Criptografia simétrica – Processo da confidencialidade simétrica
- Exemplos de criptografia simétrica
- Criptografia assimétrica – Confidencialidade
- Criptografia assimétrica – Autenticidade
- Vantagens e desvantagens da criptografia assimétrica
- Exemplos de criptografia assimétrica
- A criptografia na segurança da informação – Confidencialidade
- A criptografia na segurança da informação – Integridade
- A criptografia na segurança da informação – Autenticação
- A criptografia na segurança da informação – Não repúdio
- Requisitos comerciais e de segurança para criptografia
- Criptoanálise
- Criptoanálise – Objetivos e ferramentas
- Como as assinaturas digitais fornecem autenticidade e não repúdio?
- Sobre o não repúdio
- Como o hashing pode fornecer a integridade da informação digital
- Os principais padrões de hash
- Infraestrutura de chave pública (PKI)
- Infraestrutura de chave pública (PKI) – processos
- Certificados digitais
- Certificados digitais – padrão x.509v3
- Tecnologias e exemplos práticos de SSL/TLS
- Tecnologias e exemplos práticos de IPsec
- O que podemos concluir em relação à criptografia na segurança da informação?
-
07 Módulo 7 - Gerenciamento de Identidade e Acesso 17 aulas
- Objetivos
- Gerenciamento de identidade e acesso – Conceito
- Identificação vs. Autenticação
- Identificação vs. Autenticação
- Principais tecnologias de Autenticação e autenticação de dois fatores
- Biometria
- Single Sign-On (SSO)
- Vantagens do SSO
- Desvantagem do SSO
- Gerenciamento de senha
- A autorização no gerenciamento e identidade de acesso
- Princípios de usabilidade
- Princípios de usabilidade vs. Autorização
- Controles de acesso
- Controles de acesso físico
- Controles de acesso lógico
- Especificações e Funcionalidade do OPENID CONNECT e OAUTH
-
08 Módulo 8 - Explorando Vulnerabilidades 37 aulas
- Objetivos
- Vulnerabilidade – É preciso conhecer para mitigar
- Malwares
- Exemplos de malwares
- Tipos de ameaças
- Categorias e tipos de ataques
- Invasão total (Full Penetration) – Cavalo de Tróia
- Invasão total – Porta dos Fundos (Backdoor) e Falsificação de Endereço (Spoofing)
- Invasão total – Ataque Unicode e Ataque de Bypass
- Ataque de negação de serviços (DoS)
- Nem tudo é ataque dos…
- Ataque distribuído de negação de serviços (DDoS)
- Roubo ou divulgação de informações
- Engenharia social
- Engenharia social – Phishing
- Engenharia social– pistas para identificar um phishing
- Engenharia social– Pharming
- Outros exemplos de ataques – Força bruta, dicionário e repetição
- Outros exemplos de ataques – Isfarce (masquerading), Espionagem e Smurf
- Outros exemplos de ataques de sequestro (Hijacking)
- Hacker de chapéu branco (White Hat Hacker) = Hacker Ético
- Tipos de pentests – White Box (com total conhecimento)
- Tipos de pentests – Black Box (sem conhecimento)
- Tipos de pentests – Grey Box (com conhecimento limitado)
- Ferramentas para pentest
- Hacker de Chapéu Preto
- (Black Hat Hacker) = Hacker “Cracker”
- Hacker de Chapéu Cinza (Grey Hat Hacker)
- Script Kiddies
- Hacktivistas
- Ferramentas usadas para crimes cibernéticos
- Ferramentas usadas para crimes cibernéticos – Scanners de vulnerabilidade e de porta
- Ferramentas usadas
- Para crimes cibernéticos – Sniffers, wardialer e keyloggers
- Como os cibercriminosos exploram vulnerabilidades
- Oito etapas gerais preventivas
- Conclusão
-
09 Módulo 9 - Simulados Preparatórios 9 aulas
- Simulado CISEF 1: 40 Questões
- Simulado CISEF 2: 40 Questões
- Simulado CISEF 3: 40 Questões
- Simulado CISEF 4: 40 Questões
- Simulado CISEF 5: 40 Questões
- Simulado CISEF 6: 40 Questões
- Simulado CISEF 7: 40 Questões
- Simulado CISEF 8: 40 Questões
- Simulado CISEF 9: 40 Questões
Avaliações dos alunos
A escolha de profissionais em organizações de referência
-
Curso extenso com muita informação, mas que na didática e metodologia do Adriano, torna a aprendizagem muito mais fácil. Recomendo sempre que tenho a oportunidade a PMG.
13 de abril de 2026
-
Conteúdo bem completo. Parece que o curso foi ministrado a alguns anos atrás mas boa parte deste conteúdo ainda está bem atualizado.
18 de fevereiro de 2026
Junte-se a profissionais dessas organizações
Impacto
Vai treinar equipes de 5 ou mais?
A PMG Academy oferece licenciamento corporativo, painéis de equipe, acompanhamento de progresso e suporte dedicado — sob medida para a agenda e os requisitos de conformidade da sua organização.